Navegación

Citrix insta a los administradores a corregir las nuevas vulnerabilidades de NetScaler lo antes posible.

fuente: https://www.bleepingcomputer.com/news/security/citrix-urges-admins-to-patch-new-netscaler-flaws-as-soon-as-possible/

Citrix ha advertido a sus clientes que protejan inmediatamente sus sistemas contra dos vulnerabilidades que afectan a las soluciones de acceso remoto seguro NetScaler Gateway y a los dispositivos de red NetScaler ADC.

La más grave de las dos, identificada como CVE-2026-19490, permite a atacantes remotos sin privilegios eludir la autenticación cuando el dispositivo está configurado como servidor virtual AAA o como puerta de enlace (SSL VPN, proxy ICA, CVPN, proxy RDP), dependiendo de la versión del firmware de NetScaler y de si la acción SAML está configurada.

Los administradores pueden comprobar si un dispositivo es vulnerable a los ataques dirigidos a CVE-2026-19490 inspeccionando la configuración de NetScaler en busca de la cadena de configuración de la acción SAML (add authentication samlAction .) y las cadenas de servidor virtual de autenticación o VPN (add authentication vserver . y add vpn vserver .*).

Últimas noticias

19 DE JUNIO, 2026

La Operación Endgame desmantela los servidores de SocGholish y limpia 14.971 sitios de WordPress

Las autoridades policiales de los Países Bajos, junto con sus homólogas de Canadá, Alemania y Estados Unidos, han desmantelado la infraestructura maliciosa asoc...

Leer artículo
19 DE JUNIO, 2026

AutoJack Attack Lets One Web Page Hijack AI Agent for Host Code Execution

Microsoft researchers have detailed an exploit chain, named AutoJack, that turns an AI browsing agent into a delivery vehicle for remote code execution. Steer t...

Leer artículo
19 DE JUNIO, 2026

The Gentlemen RaaS Uses GentleKiller EDR Framework Targeting 400 Security Processes

The Gentlemen ransomware-as-a-service (RaaS) operation is actively developing and maintaining a suite of endpoint detection and response (EDR) killers that it h...

Leer artículo